Zum Inhalt springen
Hilfe-Center
Funktionen · 5 Min. Lesezeit

Verdächtige Aktivitäten erkennen und reagieren

Die Threat Detection wertet Anmeldungen und Postfach-Regeln alle 5 Minuten aus und aggregiert zusätzlich Microsofts eigene Sicherheitssignale.

Was erkannt wird

  • Verdächtige Anmeldungen (ungewöhnliches Land, Risikostufe, untypische Zeit).
  • Impossible Travel (zwei weit entfernte Logins in zu kurzer Zeit).
  • Neue Mail-Weiterleitungs-/Versteckregeln.
  • Passwort-Spray, riskante App-Zustimmungen, Änderungen an Admin-Rollen.
  • Aggregierte Microsoft-Signale: Defender-Alerts, Identity-Risiken, riskyUsers.

Sofort reagieren (One-Click-Remediation)

  • Sitzungen widerrufen – bestehende Tokens des Nutzers ungültig machen.
  • Weiterleitungsregel deaktivieren – das stille Datenleck stoppen.
  • App-Zugriff entziehen – die Zustimmung einer riskanten App widerrufen.
  • Als gelesen markieren – bearbeitete Alarme bestätigen.

Doppelte Meldungen werden vermieden: derselbe Typ + Benutzer + Detail innerhalb einer Stunde erzeugt keinen neuen Eintrag. Wer lieber automatisch reagiert, nutzt Automatische Reaktion (Policies).

War das hilfreich?

Oder schreib uns direkt, was fehlt.

Bereit, loszulegen?

Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.